Configurar secretos en el reenvío de eventos
En el reenvío de eventos, un secreto es un recurso que representa una credencial de autenticación para otro sistema, lo que permite el intercambio seguro de datos. Los secretos solo se pueden crear dentro de las propiedades del reenvío de eventos.
Actualmente se admiten los siguientes tipos de secretos:
Esta guía proporciona información general de alto nivel sobre cómo configurar secretos para un reenvío de eventos (Edge) en la IU del Experience Platform o en la IU de recopilación de datos.
Requisitos previos
En esta guía se da por hecho que ya está familiarizado con la administración de recursos para etiquetas y reenvío de eventos en la interfaz de usuario, incluido cómo crear un elemento de datos y una regla de reenvío de eventos. Consulte la guía de administración de recursos si necesita una introducción.
También debe tener una comprensión práctica del flujo de publicación para etiquetas y reenvío de eventos, incluido cómo añadir recursos a una biblioteca e instalar una compilación en el sitio web para probarlos. Consulte la resumen de publicación para obtener más información.
Crear un secreto create
Para crear un secreto, seleccione Reenvío de eventos en el panel de navegación izquierdo, abra la propiedad de reenvío de eventos en la que desee agregar el secreto. A continuación, seleccione Secretos en el panel de navegación izquierdo, seguido de Crear nuevo secreto.
La siguiente pantalla le permite configurar los detalles del secreto. Para que el reenvío de eventos pueda utilizar un secreto, este debe asignarse a un entorno existente. Si no ha creado ningún entorno para la propiedad de reenvío de eventos, consulte la guía de entornos para obtener instrucciones sobre cómo configurarlos antes de continuar.
En Entorno de destino, utilice el menú desplegable para seleccionar el entorno al que desea asignar el secreto. En Nombre secreto, proporcione un nombre para el secreto en el contexto del entorno. Este nombre debe ser único en todos los secretos de la propiedad de reenvío de eventos.
Un secreto solo se puede asignar a un entorno a la vez, pero puede asignar las mismas credenciales a varios secretos en entornos diferentes si lo desea. Seleccionar Agregar entorno para agregar otra fila a la lista.
Para cada entorno que agregue, debe proporcionar otro nombre único para el secreto asociado. Si se agotan todos los entornos disponibles, la variable Agregar entorno El botón no estará disponible.
A partir de aquí, los pasos para crear el secreto difieren según el tipo de secreto que esté creando. Consulte las subsecciones siguientes para obtener más información:
Token token
Para crear un secreto de token, seleccione Token desde el Tipo desplegable. En el Token que aparece, proporcione la cadena de credencial reconocida por el sistema en el que se está autenticando. Seleccionar Crear secreto para guardar el secreto.
HTTP http
Para crear un secreto HTTP, seleccione HTTP simple desde el Tipo desplegable. En los campos que aparecen a continuación, proporcione un nombre de usuario y una contraseña para la credencial antes de seleccionar Crear secreto para guardar el secreto.
OAuth 2 oauth2
Para crear un secreto de OAuth 2, seleccione OAuth 2 desde el Tipo desplegable. En los campos que aparecen a continuación, indique su ID de cliente y Secreto del cliente, así como su URL de token para su integración con OAuth. El URL de token El campo de la interfaz de usuario es una concatenación entre el host del servidor de autorización y la ruta del token.
En Opciones de credenciales, puede proporcionar otras opciones de credenciales como scope
y audience
en forma de pares clave-valor. Para añadir más pares clave-valor, seleccione Añadir otro.
Por último, puede configurar la variable Actualizar desplazamiento valor del secreto. Representa el número de segundos antes de la caducidad del token que el sistema realizará una actualización automática. El tiempo equivalente en horas y minutos se muestra a la derecha del campo y se actualiza automáticamente a medida que escribe.
Por ejemplo, si el desplazamiento de actualización está establecido en el valor predeterminado de 14400
(cuatro horas) y el token de acceso tiene un expires_in
valor de 86400
(24 horas), el sistema actualizará automáticamente el secreto en 20 horas.
28800
(ocho horas) y el token de acceso tiene un expires_in
de 36000
(diez horas), el intercambio fallaría debido a que la diferencia resultante es de menos de cuatro horas.Cuando termine, seleccione Crear secreto para guardar el secreto.
OAuth 2 JWT oauth2jwt
Para crear un secreto JWT de OAuth 2, seleccione OAuth 2 JWT desde el Tipo desplegable.
En los campos que aparecen a continuación, indique su Emisor, Asunto, Audiencia, Reclamaciones personalizadas, TTL, luego seleccione la Algoritmo en el menú desplegable. A continuación, introduzca la variable ID de clave privada, así como su URL de token para su integración con OAuth. El URL de token Este campo no es obligatorio. Si se proporciona un valor, el JWT se intercambia con un token de acceso. El secreto se actualizará según el expires_in
de la respuesta y el atributo Actualizar desplazamiento valor. Si no se proporciona un valor, el secreto insertado en el perímetro es el JWT. El JWT se actualizará según el TTL y Actualizar desplazamiento valores.
En Opciones de credenciales, puede proporcionar otras opciones de credenciales como jwt_param
en forma de pares clave-valor. Para añadir más pares clave-valor, seleccione Añadir otro.
Por último, puede configurar la variable Actualizar desplazamiento valor del secreto. Representa el número de segundos antes de la caducidad del token que el sistema realizará una actualización automática. El tiempo equivalente en horas y minutos se muestra a la derecha del campo y se actualiza automáticamente a medida que escribe.
Por ejemplo, si el desplazamiento de actualización está establecido en el valor predeterminado de 1800
(30 minutos) y el token de acceso tiene un expires_in
valor de 3600
(una hora), el sistema actualizará automáticamente el secreto en una hora.
1800
(30 minutos) y el token de acceso tiene un expires_in
de 2700
(45 minutos), el intercambio fallaría debido a que la diferencia resultante es inferior a 30 minutos.Cuando termine, seleccione Crear secreto para guardar el secreto.
Google OAuth 2 google-oauth2
Para crear un secreto de Google OAuth 2, seleccione Google OAuth 2 desde el Tipo desplegable. En Ámbitos, seleccione las API de Google a las que desee utilizar este secreto para conceder acceso. Actualmente se admiten los siguientes productos:
Cuando termine, seleccione Crear secreto.
Aparece una ventana emergente que le informa de que el secreto debe autorizarse manualmente a través de Google. Seleccionar Crear y autorizar para continuar.
Aparece un cuadro de diálogo que le permite introducir las credenciales de su cuenta de Google. Siga las indicaciones para conceder acceso de reenvío de eventos a los datos en el ámbito seleccionado. Una vez completado el proceso de autorización, se crea el secreto.
LinkedIn OAuth 2 linkedin-oauth2
Para crear un LinkedIn Secreto de OAuth 2, seleccione LinkedInOAuth 2 desde el Tipo desplegable. A continuación, seleccione Crear secreto.
Aparece una ventana emergente que le informa de que el secreto debe autorizarse manualmente mediante LinkedIn. Seleccionar Crear y autorizar secretos conLinkedIn para continuar.
Aparecerá un cuadro de diálogo solicitándole que introduzca su LinkedIn credenciales. Siga las indicaciones para conceder acceso al reenvío de eventos a sus datos.
Una vez completado el proceso de autorización, vuelva a la página de Secretos pestaña, donde puede ver el secreto recién creado. Aquí puede ver el estado del secreto y la fecha de caducidad.
Volver a autorizar un LinkedIn OAuth 2 secreto
IMPORTANTE
Debe volver a autorizar el uso de su LinkedIn credenciales cada 365 días. Si no vuelve a autorizar a su debido tiempo, su secreto no se actualizará y el LinkedIn las solicitudes de conversión fallarán.
Tres meses antes del secreto que requiere reautorización, una ventana emergente comenzará a mostrarse cuando navegue por cualquier página de la propiedad. Seleccionar Haga clic aquí para ir a sus secretos.
Se le redirigirá a Secretos pestaña. Los secretos enumerados en esta página se filtran para mostrar solo los secretos que deben volver a autorizarse. Seleccionar Se necesita autenticación para el secreto necesita volver a autorizar.
Aparecerá un cuadro de diálogo que le pedirá que introduzca su LinkedIn credenciales. Siga las indicaciones para volver a autorizar su secreto.
Editar un secreto
Después de crear secretos para una propiedad, puede encontrarlos en la lista de Secretos workspace. Para editar los detalles de un secreto existente, seleccione su nombre en la lista.
La siguiente pantalla le permite cambiar el nombre y las credenciales del secreto.
Reintentar un intercambio secreto
Puede volver a intentar o actualizar un intercambio secreto desde la pantalla de edición. Este proceso varía según el tipo de secreto que se esté editando:
Eliminar un secreto
Para eliminar un secreto existente en Secretos espacio de trabajo, seleccione la casilla de verificación situada junto a su nombre antes de seleccionar Eliminar.
Uso de secretos en el reenvío de eventos
Para utilizar un secreto en el reenvío de eventos, primero debe crear un elemento de datos que hace referencia al secreto mismo. Después de guardar el elemento de datos, puede incluirlo en el reenvío de eventos reglas y agregue esas reglas a biblioteca, que a su vez se puede implementar en los servidores de Adobe como generar.
Al crear el elemento de datos, seleccione la opción Núcleo extensión y seleccione Secreto para el tipo de elemento de datos. El panel derecho se actualiza y proporciona controles desplegables para asignar hasta tres secretos al elemento de datos: uno para Desarrollo, Ensayo, y Producción respectivamente.
Al asignar varios secretos a un único elemento de datos e incluirlo en una regla, puede hacer que el valor del elemento de datos cambie según dónde se encuentre la biblioteca contenedora en la flujo de publicación.
Pasos siguientes
En esta guía se explica cómo administrar secretos en la interfaz de usuario. Para obtener información sobre cómo interactuar con secretos mediante la API de Reactor, consulte la guía de extremo de secretos.